Polityka prywatności
Obowiązuje od: 2 października 2026
1. Kto odpowiada za Wasze dane
Administratorem danych jest Paweł Cejrowski IT Services (dalej „my”), właściciel serwisu Złote Wesele (zlotewesele.pl). W sprawach danych osobowych piszcie na pawel@cejrowski.biz.
2. Jakie dane zbieramy
- Konto: adres e-mail i imię.
- Wesele i oferty: termin, liczba gości, wgrane oferty sal (pliki PDF, linki, tekst) i kwoty z nich odczytane.
- Lista gości (jeśli z niej korzystacie): imiona i nazwiska, miejsca przy stołach, odpowiedzi na zaproszenie oraz diety i alergie.
- Płatności: kwota i status płatności. Danych karty nie widzimy.
- Dane techniczne: adres IP i logi serwera.
3. Dane gości
Dane gości wpisujecie Wy albo sami goście na Waszej stronie potwierdzenia przybycia. Przetwarzamy je wyłącznie w Waszym imieniu, żeby pokazać je w Waszej liście i planie stołów. Diety i alergie zapisujcie tylko w zakresie potrzebnym kuchni. Nie wysyłamy ich do modelu AI i nie używamy ich do niczego innego. Gość, którego dane wpisaliście, może napisać do nas na pawel@cejrowski.biz.
4. Po co przetwarzamy dane
- Świadczenie usługi i obsługa zgłoszeń: wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Rozliczenia i księgowość: obowiązek prawny (art. 6 ust. 1 lit. c RODO).
- Bezpieczeństwo serwisu i dochodzenie roszczeń: nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Dane gości: na Wasze polecenie (art. 28 RODO).
5. Kto widzi Wasze pliki
Tylko Wy. Nie pokazujemy ofert innym parom ani salom i nie budujemy z nich baz cen. Porównanie zobaczy ktoś inny tylko przez link do podglądu, który sami utworzycie i możecie wyłączyć. Zaglądamy do Waszych danych tylko na Waszą prośbę albo gdy wymaga tego bezpieczeństwo serwisu.
6. Komu powierzamy dane
Nie sprzedajemy Waszych danych. Korzystamy z dostawców, którzy przetwarzają je na nasze polecenie:
- Google Cloud (hosting w Belgii oraz model Gemini, który odczytuje oferty sal),
- Supabase (baza danych),
- Clerk (logowanie),
- Stripe (płatności; dane płatnicze przetwarza także jako odrębny administrator).
Dostawcy modelu AI nie wolno trenować na Waszych plikach. Część tych firm działa w USA, więc dane mogą trafić poza EOG. Odbywa się to na podstawie EU-US Data Privacy Framework lub standardowych klauzul umownych Komisji Europejskiej.
7. Jak długo przechowujemy dane
Dopóki macie konto. Po jego usunięciu kasujemy dane w ciągu 30 dni, z wyjątkiem dokumentów księgowych, które musimy trzymać 5 lat. Logi serwera usuwamy po 30 dniach.
8. Wasze prawa
Macie prawo do dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przeniesienia oraz sprzeciwu. Napiszcie na pawel@cejrowski.biz, odpowiemy w ciągu miesiąca. Możecie też złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
10. Zmiany
O istotnych zmianach tej polityki napiszemy do Was mailem, zanim wejdą w życie.